TGTGInsighttelegram intelligenceLIVE / telegram public index
← Python Заметки

TGINSIGHT SIMILAR POSTS

Најди сличен содржај

Изворен канал @pythonotes · Post #336 · 22 мај

Популярность имеет свои минусы. Чем популярней язык программирования, тем выше его распространённость, а значит найдутся те кто поспешит воспользоваться этим. С ростом популярности Python всё больше на PyPi появляется вредоносных пакетов. Трояны, стиллеры и доставщики более опасных вредоносов. Команда PyPi постоянно мониторит подобные случаи но и их возможности достигли предела. В результате сервис временно закрывает возможность заливки новых пакетов и регистрации юзеров. PyPI new user and new project registrations temporarily suspended Возможно одной из причин большого наплыва вредоносов является резко возросшая доступность их создания. Сегодня любой, даже не программист, может попросить у ChatGPT написать необходимый код и все инструкции для атаки. Основной тип атаки - рассчёт на опечатку в названии пакета. Если невнимательный программист случайно установит pilow или djangoo, считай что вредонос уже в системе. Чтобы избежать подобных факапов я рекомендую: ▫️ Всегда работайте в виртуальном окружении, неизвестные проекты устанавливайте внутри контейнеров. ▫️ Используйте файл requirements.txt вместо ручной установки пакетов ▫️ Очень внимательно пишите названия пакетов, а после написания проверьте еще раз. Сверьте с названием из документации. ▫️ После успешных тестов всегда фиксируйте версию пакета. Бывали случаи когда опасный код добавляли в новые версии. К тому же и без этой опасности не рекомендуется ставить по умолчанию последнюю версию. ▫️ Используйте вспомогательные инструменты для проверки безопасности, например https://pyup.io/safety или https://github.com/PyCQA/bandit. Они помогут не только найти опасный код в чужих пакетах, но и ваш код проверит на уязвимости. Будем надеяться что PyPi переосмыслит методы борьбы с вредоносами, например внедрит ИИ для проверки как симметричный шаг. #offtop

Hashtags

Резултати

Пронајдени 1 слични објави

Пребарај: #eleneakhvlediani

当前筛选 #eleneakhvlediani清除筛选
PiaNinoNotovna

@ninonotovna · Post #36 · 28.03.2025 г., 03:49

#Tbilisi #Geirgia #Museum #EleneAkhvlediani У ЭЛИЧКИ Говорят, правители наши страшно ее боялись. В ее дом все заходили с трепетом, знали: одобрит - все будет хорошо, а нет…. «Был у Элички» - входной билет в Жизнь, в творчество. А бывали там с юности: Борис Пастернак, Святослав Рихтер, Сергей Параджанов, Нейзаузы - ВСЕ, Леонид Варпаховский, Мария Гринберг, конечно же все грузины - Ладо Гудившвили, Кетеван Магалашвили, Тициан Табидзе, Паоло Яшвили, Ираклий Какабадзе… А вот «их» - не было. Нá дух не переваривала. А «они» ее терпели: ну что - старушка, достопримечательность местная,потом все ее любят, да ещё больно осетра на язык. А как взглянет! Душа в пятки. У всех. Так что это был совсем не «салон Брик», а Мастерская Художника (Художникам часто бывает нечего есть): повсюду ее картины, кисти, краски, холсты, нитки, рамы, древние грузинские и античные артефакты, портреты хозяйки от коллег-художников, личные фото, цветы, а посередине - Рояль. Его подарил в конце 1960х композитор Отар Тактакишвили. В юности она мечтала быть музыкантом. Стала художником. Обычное дело. Рихтер приезжал часто. Когда в Тбилиси играл - само собой. Но и когда не играл - тоже. Он был один из немногих, если не единственный, кто у неё всегда останавливался. У него был свой угол. У него был рояль. Здесь у него была Свобода и Друг - Эличка, Элен Ахвледивни. Все это знали. Телеграмма из Москвы застала его за роялем. Самолетов не было. Летел на грузовом на похороны того, что осталось от «Великого вождя» и «друга всех детей». Играл изгнанника Рахманинова. О чем он в тот момент думал? Отца нет, дома нет, мира нет. Есть только Музыка. И в ее жизни была только музыка, живопись, Тинторетто, Каналетто, Вагнер, Моцарт, Париж, Вена, Петербург, Тбилиси. И ее «недобитые» друзья. PS В конце улицы, где жила Эличка два Храма - грузинский и русский. «Дорога, ведущая к храму» - может Тенгиз Абуладзе имел ввиду это место?